УСБУ в Донецкой области зафиксированы случаи несанкционированного доступа к автоматизированным системам и электронно-вычислительным машинам учреждений и отдельных граждан со стороны представителей хакерской среды.
Их цель - получение электронных ключей доступа к системам «клиент-банк» и перевод средств на подставные банковские счета.
СБУ рекомендует придерживаться следующих мер безопасности:
- использовать персональные средства защиты:
- обновлять антивирусы и др. средства выявления вредных программ (троянов)
- персональные межсетевые экраны (файрволы)
- менять пароль для входа в систему «клиент-банк» раз в 2-3 месяца.
- хранить ключи на съемных носителях
- используйте защищенные средства криптографической защиты информации (например: КриптоПро) в сочетании с отчуждаемыми ключевыми носителями (например: Aladdin eToken Pro).
- использовать две подписи (2 ключа) для отправки документов.
- сообщать в банк о фактах закрытого доступа к системе при несовпадении пароля на вход.
- при попытке компрометации ключей доступа или компьютера увольнять ответственного сотрудника или ІТ-специалиста, имевшего доступ к компьютеру или к ключам и обратиться в банк для блокировки ключей и генерации новых.
При работе в системе «клиент-банк»:
- не оставлять компьютер с активной системой без присмотра
- если заметите непроизвольные движения курсора, открытие или закрытие окон, набор текста, немедленно выключите компьютер и сообщите в банк о возможной попытке взлома счета.